<!DOCTYPE html><html lang="zh-CN" data-theme="light"><head><meta charset="UTF-8"><meta http-equiv="X-UA-Compatible" content="IE=edge"><meta name="viewport" content="width=device-width, initial-scale=1.0, minimum-scale=1.0, maximum-scale=1.0, user-scalable=no"><title>CTF | 惜缘怀古的博客</title><meta name="keywords" content="惜缘怀古，博客"><meta name="author" content="惜缘怀古"><meta name="copyright" content="惜缘怀古"><meta name="format-detection" content="telephone=no"><meta name="theme-color" content="#ffffff"><meta name="description" content="[[文件包含漏洞]][[文件上传upload-labs通关教程]][[PHP反序列化]][[PHP伪协议详解]][[sqlilabs通关教程]][[xss-labs通关教程]][[Token]][[BurpSuite]][[攻防世界web]][[MISC]] CTF是一种流行的信息安全竞赛形式，其英文名可直译为“夺得Flag”，也可意译为“夺旗赛”。其大致流程是，参赛团队之间通过进行攻防对抗、程序">
<meta property="og:type" content="article">
<meta property="og:title" content="CTF">
<meta property="og:url" content="https://xiyuanhuaigu.gitee.io/2021/10/07/CTF/index.html">
<meta property="og:site_name" content="惜缘怀古的博客">
<meta property="og:description" content="[[文件包含漏洞]][[文件上传upload-labs通关教程]][[PHP反序列化]][[PHP伪协议详解]][[sqlilabs通关教程]][[xss-labs通关教程]][[Token]][[BurpSuite]][[攻防世界web]][[MISC]] CTF是一种流行的信息安全竞赛形式，其英文名可直译为“夺得Flag”，也可意译为“夺旗赛”。其大致流程是，参赛团队之间通过进行攻防对抗、程序">
<meta property="og:locale" content="zh_CN">
<meta property="og:image" content="https://xiyuanhuaigu.gitee.io/img/top_img.jpg">
<meta property="article:published_time" content="2021-10-07T02:18:27.000Z">
<meta property="article:modified_time" content="2022-05-16T02:16:24.390Z">
<meta property="article:author" content="惜缘怀古">
<meta property="article:tag" content="惜缘怀古，博客">
<meta name="twitter:card" content="summary">
<meta name="twitter:image" content="https://xiyuanhuaigu.gitee.io/img/top_img.jpg"><link rel="shortcut icon" href="/img/favicon.png"><link rel="canonical" href="https://xiyuanhuaigu.gitee.io/2021/10/07/CTF/"><link rel="preconnect" href="//cdn.jsdelivr.net"/><link rel="preconnect" href="//busuanzi.ibruce.info"/><link rel="stylesheet" href="/css/index.css"><link rel="stylesheet" href="https://cdn.jsdelivr.net/npm/@fortawesome/fontawesome-free/css/all.min.css" media="print" onload="this.media='all'"><link rel="stylesheet" href="https://cdn.jsdelivr.net/npm/@fancyapps/ui/dist/fancybox.css" media="print" onload="this.media='all'"><script>const GLOBAL_CONFIG = { 
  root: '/',
  algolia: undefined,
  localSearch: undefined,
  translate: undefined,
  noticeOutdate: undefined,
  highlight: {"plugin":"highlighjs","highlightCopy":true,"highlightLang":true,"highlightHeightLimit":false},
  copy: {
    success: '复制成功',
    error: '复制错误',
    noSupport: '浏览器不支持'
  },
  relativeDate: {
    homepage: false,
    post: false
  },
  runtime: '',
  date_suffix: {
    just: '刚刚',
    min: '分钟前',
    hour: '小时前',
    day: '天前',
    month: '个月前'
  },
  copyright: undefined,
  lightbox: 'fancybox',
  Snackbar: undefined,
  source: {
    jQuery: 'https://cdn.jsdelivr.net/npm/jquery@latest/dist/jquery.min.js',
    justifiedGallery: {
      js: 'https://cdn.jsdelivr.net/npm/justifiedGallery/dist/js/jquery.justifiedGallery.min.js',
      css: 'https://cdn.jsdelivr.net/npm/justifiedGallery/dist/css/justifiedGallery.min.css'
    }
  },
  isPhotoFigcaption: false,
  islazyload: false,
  isanchor: false
}</script><script id="config-diff">var GLOBAL_CONFIG_SITE = {
  title: 'CTF',
  isPost: true,
  isHome: false,
  isHighlightShrink: false,
  isToc: true,
  postUpdate: '2022-05-16 10:16:24'
}</script><noscript><style type="text/css">
  #nav {
    opacity: 1
  }
  .justified-gallery img {
    opacity: 1
  }

  #recent-posts time,
  #post-meta time {
    display: inline !important
  }
</style></noscript><script>(win=>{
    win.saveToLocal = {
      set: function setWithExpiry(key, value, ttl) {
        if (ttl === 0) return
        const now = new Date()
        const expiryDay = ttl * 86400000
        const item = {
          value: value,
          expiry: now.getTime() + expiryDay,
        }
        localStorage.setItem(key, JSON.stringify(item))
      },

      get: function getWithExpiry(key) {
        const itemStr = localStorage.getItem(key)

        if (!itemStr) {
          return undefined
        }
        const item = JSON.parse(itemStr)
        const now = new Date()

        if (now.getTime() > item.expiry) {
          localStorage.removeItem(key)
          return undefined
        }
        return item.value
      }
    }
  
    win.getScript = url => new Promise((resolve, reject) => {
      const script = document.createElement('script')
      script.src = url
      script.async = true
      script.onerror = reject
      script.onload = script.onreadystatechange = function() {
        const loadState = this.readyState
        if (loadState && loadState !== 'loaded' && loadState !== 'complete') return
        script.onload = script.onreadystatechange = null
        resolve()
      }
      document.head.appendChild(script)
    })
  
      win.activateDarkMode = function () {
        document.documentElement.setAttribute('data-theme', 'dark')
        if (document.querySelector('meta[name="theme-color"]') !== null) {
          document.querySelector('meta[name="theme-color"]').setAttribute('content', '#0d0d0d')
        }
      }
      win.activateLightMode = function () {
        document.documentElement.setAttribute('data-theme', 'light')
        if (document.querySelector('meta[name="theme-color"]') !== null) {
          document.querySelector('meta[name="theme-color"]').setAttribute('content', '#ffffff')
        }
      }
      const t = saveToLocal.get('theme')
    
          if (t === 'dark') activateDarkMode()
          else if (t === 'light') activateLightMode()
        
      const asideStatus = saveToLocal.get('aside-status')
      if (asideStatus !== undefined) {
        if (asideStatus === 'hide') {
          document.documentElement.classList.add('hide-aside')
        } else {
          document.documentElement.classList.remove('hide-aside')
        }
      }
    
    const detectApple = () => {
      if (GLOBAL_CONFIG_SITE.isHome && /iPad|iPhone|iPod|Macintosh/.test(navigator.userAgent)){
        document.documentElement.classList.add('apple')
      }
    }
    detectApple()
    })(window)</script><meta name="generator" content="Hexo 5.4.0"></head><body><div id="sidebar"><div id="menu-mask"></div><div id="sidebar-menus"><div class="avatar-img is-center"><img src="/img/2.jpg" onerror="onerror=null;src='/img/friend_404.gif'" alt="avatar"/></div><div class="site-data is-center"><div class="data-item"><a href="/archives/"><div class="headline">文章</div><div class="length-num">66</div></a></div><div class="data-item"><a href="/tags/"><div class="headline">标签</div><div class="length-num">0</div></a></div><div class="data-item"><a href="/categories/"><div class="headline">分类</div><div class="length-num">0</div></a></div></div><hr/></div></div><div class="post" id="body-wrap"><header class="post-bg" id="page-header" style="background-image: url('/img/top_img.jpg')"><nav id="nav"><span id="blog_name"><a id="site-name" href="/">惜缘怀古的博客</a></span><div id="menus"><div id="toggle-menu"><a class="site-page"><i class="fas fa-bars fa-fw"></i></a></div></div></nav><div id="post-info"><h1 class="post-title">CTF</h1><div id="post-meta"><div class="meta-firstline"><span class="post-meta-date"><i class="far fa-calendar-alt fa-fw post-meta-icon"></i><span class="post-meta-label">发表于</span><time class="post-meta-date-created" datetime="2021-10-07T02:18:27.000Z" title="发表于 2021-10-07 10:18:27">2021-10-07</time><span class="post-meta-separator">|</span><i class="fas fa-history fa-fw post-meta-icon"></i><span class="post-meta-label">更新于</span><time class="post-meta-date-updated" datetime="2022-05-16T02:16:24.390Z" title="更新于 2022-05-16 10:16:24">2022-05-16</time></span></div><div class="meta-secondline"><span class="post-meta-separator">|</span><span class="post-meta-wordcount"><i class="far fa-file-word fa-fw post-meta-icon"></i><span class="post-meta-label">字数总计:</span><span class="word-count">581</span><span class="post-meta-separator">|</span><i class="far fa-clock fa-fw post-meta-icon"></i><span class="post-meta-label">阅读时长:</span><span>1分钟</span></span><span class="post-meta-separator">|</span><span class="post-meta-pv-cv" id="" data-flag-title="CTF"><i class="far fa-eye fa-fw post-meta-icon"></i><span class="post-meta-label">阅读量:</span><span id="busuanzi_value_page_pv"></span></span></div></div></div></header><main class="layout" id="content-inner"><div id="post"><article class="post-content" id="article-container"><p>[[文件包含漏洞]][[文件上传upload-labs通关教程]][[PHP反序列化]][[PHP伪协议详解]][[sqlilabs通关教程]][[xss-labs通关教程]][[Token]][[BurpSuite]][[攻防世界web]][[MISC]]</p>
<h1 id="CTF是一种流行的信息安全竞赛形式，其英文名可直译为“夺得Flag”，也可意译为“夺旗赛”。其大致流程是，参赛团队之间通过进行攻防对抗、程序分析等形式，率先从主办方给出的比赛环境中得到一串具有一定格式的字符串或其他内容，并将其提交给主办方，从而夺得分数。为了方便称呼，我们把这样的内容称之为“Flag”。"><a href="#CTF是一种流行的信息安全竞赛形式，其英文名可直译为“夺得Flag”，也可意译为“夺旗赛”。其大致流程是，参赛团队之间通过进行攻防对抗、程序分析等形式，率先从主办方给出的比赛环境中得到一串具有一定格式的字符串或其他内容，并将其提交给主办方，从而夺得分数。为了方便称呼，我们把这样的内容称之为“Flag”。" class="headerlink" title="CTF是一种流行的信息安全竞赛形式，其英文名可直译为“夺得Flag”，也可意译为“夺旗赛”。其大致流程是，参赛团队之间通过进行攻防对抗、程序分析等形式，率先从主办方给出的比赛环境中得到一串具有一定格式的字符串或其他内容，并将其提交给主办方，从而夺得分数。为了方便称呼，我们把这样的内容称之为“Flag”。"></a>CTF是一种流行的信息安全竞赛形式，其英文名可直译为“夺得Flag”，也可意译为“夺旗赛”。其大致流程是，参赛团队之间通过进行攻防对抗、程序分析等形式，率先从主办方给出的比赛环境中得到一串具有一定格式的字符串或其他内容，并将其提交给主办方，从而夺得分数。为了方便称呼，我们把这样的内容称之为“Flag”。</h1><h1 id="CTF竞赛模式具体分为以下三类："><a href="#CTF竞赛模式具体分为以下三类：" class="headerlink" title="CTF竞赛模式具体分为以下三类："></a>CTF竞赛模式具体分为以下三类：</h1><h1 id="一、解题模式（Jeopardy）"><a href="#一、解题模式（Jeopardy）" class="headerlink" title="一、解题模式（Jeopardy）"></a>一、解题模式（Jeopardy）</h1><h1 id="在解题模式CTF赛制中，参赛队伍可以通过互联网或者现场网络参与，这种模式的CTF竞赛与ACM编程竞赛、信息学奥赛比较类似，以解决网络安全技术挑战题目的分值和时间来排名，通常用于在线选拔赛。题目主要包含逆向、漏洞挖掘与利用、Web渗透、密码、取证、隐写、安全编程等类别。"><a href="#在解题模式CTF赛制中，参赛队伍可以通过互联网或者现场网络参与，这种模式的CTF竞赛与ACM编程竞赛、信息学奥赛比较类似，以解决网络安全技术挑战题目的分值和时间来排名，通常用于在线选拔赛。题目主要包含逆向、漏洞挖掘与利用、Web渗透、密码、取证、隐写、安全编程等类别。" class="headerlink" title="在解题模式CTF赛制中，参赛队伍可以通过互联网或者现场网络参与，这种模式的CTF竞赛与ACM编程竞赛、信息学奥赛比较类似，以解决网络安全技术挑战题目的分值和时间来排名，通常用于在线选拔赛。题目主要包含逆向、漏洞挖掘与利用、Web渗透、密码、取证、隐写、安全编程等类别。"></a>在解题模式CTF赛制中，参赛队伍可以通过互联网或者现场网络参与，这种模式的CTF竞赛与ACM编程竞赛、信息学奥赛比较类似，以解决网络安全技术挑战题目的分值和时间来排名，通常用于在线选拔赛。题目主要包含逆向、漏洞挖掘与利用、Web渗透、密码、取证、隐写、安全编程等类别。</h1><h1 id="二、攻防模式（Attack-Defense）"><a href="#二、攻防模式（Attack-Defense）" class="headerlink" title="二、攻防模式（Attack-Defense）"></a>二、攻防模式（Attack-Defense）</h1><h1 id="在攻防模式CTF赛制中，参赛队伍在网络空间互相进行攻击和防守，挖掘网络服务漏洞并攻击对手服务来得分，修补自身服务漏洞进行防御来避免丢分。攻防模式CTF赛制可以实时通过得分反映出比赛情况，最终也以得分直接分出胜负，是一种竞争激烈，具有很强观赏性和高度透明性的网络安全赛制。在这种赛制中，不仅仅是比参赛队员的智力和技术，也比体力（因为比赛一般都会持续48小时及以上），同时也比团队之间的分工配合与合作。-1"><a href="#在攻防模式CTF赛制中，参赛队伍在网络空间互相进行攻击和防守，挖掘网络服务漏洞并攻击对手服务来得分，修补自身服务漏洞进行防御来避免丢分。攻防模式CTF赛制可以实时通过得分反映出比赛情况，最终也以得分直接分出胜负，是一种竞争激烈，具有很强观赏性和高度透明性的网络安全赛制。在这种赛制中，不仅仅是比参赛队员的智力和技术，也比体力（因为比赛一般都会持续48小时及以上），同时也比团队之间的分工配合与合作。-1" class="headerlink" title="在攻防模式CTF赛制中，参赛队伍在网络空间互相进行攻击和防守，挖掘网络服务漏洞并攻击对手服务来得分，修补自身服务漏洞进行防御来避免丢分。攻防模式CTF赛制可以实时通过得分反映出比赛情况，最终也以得分直接分出胜负，是一种竞争激烈，具有很强观赏性和高度透明性的网络安全赛制。在这种赛制中，不仅仅是比参赛队员的智力和技术，也比体力（因为比赛一般都会持续48小时及以上），同时也比团队之间的分工配合与合作。 [1]"></a>在攻防模式CTF赛制中，参赛队伍在网络空间互相进行攻击和防守，挖掘网络服务漏洞并攻击对手服务来得分，修补自身服务漏洞进行防御来避免丢分。攻防模式CTF赛制可以实时通过得分反映出比赛情况，最终也以得分直接分出胜负，是一种竞争激烈，具有很强观赏性和高度透明性的网络安全赛制。在这种赛制中，不仅仅是比参赛队员的智力和技术，也比体力（因为比赛一般都会持续48小时及以上），同时也比团队之间的分工配合与合作。 [1]</h1><h1 id="三、混合模式（Mix）"><a href="#三、混合模式（Mix）" class="headerlink" title="三、混合模式（Mix）"></a>三、混合模式（Mix）</h1><h1 id="结合了解题模式与攻防模式的CTF赛制，比如参赛队伍通过解题可以获取一些初始分数，然后通过攻防对抗进行得分增减的零和游戏，最终以得分高低分出胜负。采用混合模式CTF赛制的典型代表际CTF竞赛。"><a href="#结合了解题模式与攻防模式的CTF赛制，比如参赛队伍通过解题可以获取一些初始分数，然后通过攻防对抗进行得分增减的零和游戏，最终以得分高低分出胜负。采用混合模式CTF赛制的典型代表际CTF竞赛。" class="headerlink" title="结合了解题模式与攻防模式的CTF赛制，比如参赛队伍通过解题可以获取一些初始分数，然后通过攻防对抗进行得分增减的零和游戏，最终以得分高低分出胜负。采用混合模式CTF赛制的典型代表际CTF竞赛。"></a>结合了解题模式与攻防模式的CTF赛制，比如参赛队伍通过解题可以获取一些初始分数，然后通过攻防对抗进行得分增减的零和游戏，最终以得分高低分出胜负。采用混合模式CTF赛制的典型代表际CTF竞赛。</h1></article><div class="post-copyright"><div class="post-copyright__author"><span class="post-copyright-meta">文章作者: </span><span class="post-copyright-info"><a href="mailto:undefined">惜缘怀古</a></span></div><div class="post-copyright__type"><span class="post-copyright-meta">文章链接: </span><span class="post-copyright-info"><a href="https://xiyuanhuaigu.gitee.io/2021/10/07/CTF/">https://xiyuanhuaigu.gitee.io/2021/10/07/CTF/</a></span></div><div class="post-copyright__notice"><span class="post-copyright-meta">版权声明: </span><span class="post-copyright-info">本博客所有文章除特别声明外，均采用 <a href="https://creativecommons.org/licenses/by-nc-sa/4.0/" target="_blank">CC BY-NC-SA 4.0</a> 许可协议。转载请注明来自 <a href="https://xiyuanhuaigu.gitee.io" target="_blank">惜缘怀古的博客</a>！</span></div></div><div class="tag_share"><div class="post-meta__tag-list"></div><div class="post_share"><div class="social-share" data-image="/img/top_img.jpg" data-sites="facebook,twitter,wechat,weibo,qq"></div><link rel="stylesheet" href="https://cdn.jsdelivr.net/npm/social-share.js/dist/css/share.min.css" media="print" onload="this.media='all'"><script src="https://cdn.jsdelivr.net/npm/social-share.js/dist/js/social-share.min.js" defer></script></div></div><nav class="pagination-post" id="pagination"><div class="prev-post pull-full"><a href="/2021/11/29/MISC/"><img class="prev-cover" src="/img/top_img.jpg" onerror="onerror=null;src='/img/404.jpg'" alt="cover of previous post"><div class="pagination-info"><div class="label">上一篇</div><div class="prev_info">MISC</div></div></a></div></nav></div><div class="aside-content" id="aside-content"><div class="card-widget card-info"><div class="is-center"><div class="avatar-img"><img src="/img/2.jpg" onerror="this.onerror=null;this.src='/img/friend_404.gif'" alt="avatar"/></div><div class="author-info__name">惜缘怀古</div><div class="author-info__description">唯有那份炫目，未曾忘却</div></div><div class="card-info-data is-center"><div class="card-info-data-item"><a href="/archives/"><div class="headline">文章</div><div class="length-num">66</div></a></div><div class="card-info-data-item"><a href="/tags/"><div class="headline">标签</div><div class="length-num">0</div></a></div><div class="card-info-data-item"><a href="/categories/"><div class="headline">分类</div><div class="length-num">0</div></a></div></div><a class="button--animated" id="card-info-btn" target="_blank" rel="noopener" href="https://github.com/xxxxxx"><i class="fab fa-github"></i><span>Follow Me</span></a></div><div class="card-widget card-announcement"><div class="item-headline"><i class="fas fa-bullhorn card-announcement-animation"></i><span>公告</span></div><div class="announcement_content">This is my Blog</div></div><div class="sticky_layout"><div class="card-widget" id="card-toc"><div class="item-headline"><i class="fas fa-stream"></i><span>目录</span><span class="toc-percentage"></span></div><div class="toc-content"><ol class="toc"><li class="toc-item toc-level-1"><a class="toc-link" href="#CTF%E6%98%AF%E4%B8%80%E7%A7%8D%E6%B5%81%E8%A1%8C%E7%9A%84%E4%BF%A1%E6%81%AF%E5%AE%89%E5%85%A8%E7%AB%9E%E8%B5%9B%E5%BD%A2%E5%BC%8F%EF%BC%8C%E5%85%B6%E8%8B%B1%E6%96%87%E5%90%8D%E5%8F%AF%E7%9B%B4%E8%AF%91%E4%B8%BA%E2%80%9C%E5%A4%BA%E5%BE%97Flag%E2%80%9D%EF%BC%8C%E4%B9%9F%E5%8F%AF%E6%84%8F%E8%AF%91%E4%B8%BA%E2%80%9C%E5%A4%BA%E6%97%97%E8%B5%9B%E2%80%9D%E3%80%82%E5%85%B6%E5%A4%A7%E8%87%B4%E6%B5%81%E7%A8%8B%E6%98%AF%EF%BC%8C%E5%8F%82%E8%B5%9B%E5%9B%A2%E9%98%9F%E4%B9%8B%E9%97%B4%E9%80%9A%E8%BF%87%E8%BF%9B%E8%A1%8C%E6%94%BB%E9%98%B2%E5%AF%B9%E6%8A%97%E3%80%81%E7%A8%8B%E5%BA%8F%E5%88%86%E6%9E%90%E7%AD%89%E5%BD%A2%E5%BC%8F%EF%BC%8C%E7%8E%87%E5%85%88%E4%BB%8E%E4%B8%BB%E5%8A%9E%E6%96%B9%E7%BB%99%E5%87%BA%E7%9A%84%E6%AF%94%E8%B5%9B%E7%8E%AF%E5%A2%83%E4%B8%AD%E5%BE%97%E5%88%B0%E4%B8%80%E4%B8%B2%E5%85%B7%E6%9C%89%E4%B8%80%E5%AE%9A%E6%A0%BC%E5%BC%8F%E7%9A%84%E5%AD%97%E7%AC%A6%E4%B8%B2%E6%88%96%E5%85%B6%E4%BB%96%E5%86%85%E5%AE%B9%EF%BC%8C%E5%B9%B6%E5%B0%86%E5%85%B6%E6%8F%90%E4%BA%A4%E7%BB%99%E4%B8%BB%E5%8A%9E%E6%96%B9%EF%BC%8C%E4%BB%8E%E8%80%8C%E5%A4%BA%E5%BE%97%E5%88%86%E6%95%B0%E3%80%82%E4%B8%BA%E4%BA%86%E6%96%B9%E4%BE%BF%E7%A7%B0%E5%91%BC%EF%BC%8C%E6%88%91%E4%BB%AC%E6%8A%8A%E8%BF%99%E6%A0%B7%E7%9A%84%E5%86%85%E5%AE%B9%E7%A7%B0%E4%B9%8B%E4%B8%BA%E2%80%9CFlag%E2%80%9D%E3%80%82"><span class="toc-number">1.</span> <span class="toc-text">CTF是一种流行的信息安全竞赛形式，其英文名可直译为“夺得Flag”，也可意译为“夺旗赛”。其大致流程是，参赛团队之间通过进行攻防对抗、程序分析等形式，率先从主办方给出的比赛环境中得到一串具有一定格式的字符串或其他内容，并将其提交给主办方，从而夺得分数。为了方便称呼，我们把这样的内容称之为“Flag”。</span></a></li><li class="toc-item toc-level-1"><a class="toc-link" href="#CTF%E7%AB%9E%E8%B5%9B%E6%A8%A1%E5%BC%8F%E5%85%B7%E4%BD%93%E5%88%86%E4%B8%BA%E4%BB%A5%E4%B8%8B%E4%B8%89%E7%B1%BB%EF%BC%9A"><span class="toc-number">2.</span> <span class="toc-text">CTF竞赛模式具体分为以下三类：</span></a></li><li class="toc-item toc-level-1"><a class="toc-link" href="#%E4%B8%80%E3%80%81%E8%A7%A3%E9%A2%98%E6%A8%A1%E5%BC%8F%EF%BC%88Jeopardy%EF%BC%89"><span class="toc-number">3.</span> <span class="toc-text">一、解题模式（Jeopardy）</span></a></li><li class="toc-item toc-level-1"><a class="toc-link" href="#%E5%9C%A8%E8%A7%A3%E9%A2%98%E6%A8%A1%E5%BC%8FCTF%E8%B5%9B%E5%88%B6%E4%B8%AD%EF%BC%8C%E5%8F%82%E8%B5%9B%E9%98%9F%E4%BC%8D%E5%8F%AF%E4%BB%A5%E9%80%9A%E8%BF%87%E4%BA%92%E8%81%94%E7%BD%91%E6%88%96%E8%80%85%E7%8E%B0%E5%9C%BA%E7%BD%91%E7%BB%9C%E5%8F%82%E4%B8%8E%EF%BC%8C%E8%BF%99%E7%A7%8D%E6%A8%A1%E5%BC%8F%E7%9A%84CTF%E7%AB%9E%E8%B5%9B%E4%B8%8EACM%E7%BC%96%E7%A8%8B%E7%AB%9E%E8%B5%9B%E3%80%81%E4%BF%A1%E6%81%AF%E5%AD%A6%E5%A5%A5%E8%B5%9B%E6%AF%94%E8%BE%83%E7%B1%BB%E4%BC%BC%EF%BC%8C%E4%BB%A5%E8%A7%A3%E5%86%B3%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E6%8A%80%E6%9C%AF%E6%8C%91%E6%88%98%E9%A2%98%E7%9B%AE%E7%9A%84%E5%88%86%E5%80%BC%E5%92%8C%E6%97%B6%E9%97%B4%E6%9D%A5%E6%8E%92%E5%90%8D%EF%BC%8C%E9%80%9A%E5%B8%B8%E7%94%A8%E4%BA%8E%E5%9C%A8%E7%BA%BF%E9%80%89%E6%8B%94%E8%B5%9B%E3%80%82%E9%A2%98%E7%9B%AE%E4%B8%BB%E8%A6%81%E5%8C%85%E5%90%AB%E9%80%86%E5%90%91%E3%80%81%E6%BC%8F%E6%B4%9E%E6%8C%96%E6%8E%98%E4%B8%8E%E5%88%A9%E7%94%A8%E3%80%81Web%E6%B8%97%E9%80%8F%E3%80%81%E5%AF%86%E7%A0%81%E3%80%81%E5%8F%96%E8%AF%81%E3%80%81%E9%9A%90%E5%86%99%E3%80%81%E5%AE%89%E5%85%A8%E7%BC%96%E7%A8%8B%E7%AD%89%E7%B1%BB%E5%88%AB%E3%80%82"><span class="toc-number">4.</span> <span class="toc-text">在解题模式CTF赛制中，参赛队伍可以通过互联网或者现场网络参与，这种模式的CTF竞赛与ACM编程竞赛、信息学奥赛比较类似，以解决网络安全技术挑战题目的分值和时间来排名，通常用于在线选拔赛。题目主要包含逆向、漏洞挖掘与利用、Web渗透、密码、取证、隐写、安全编程等类别。</span></a></li><li class="toc-item toc-level-1"><a class="toc-link" href="#%E4%BA%8C%E3%80%81%E6%94%BB%E9%98%B2%E6%A8%A1%E5%BC%8F%EF%BC%88Attack-Defense%EF%BC%89"><span class="toc-number">5.</span> <span class="toc-text">二、攻防模式（Attack-Defense）</span></a></li><li class="toc-item toc-level-1"><a class="toc-link" href="#%E5%9C%A8%E6%94%BB%E9%98%B2%E6%A8%A1%E5%BC%8FCTF%E8%B5%9B%E5%88%B6%E4%B8%AD%EF%BC%8C%E5%8F%82%E8%B5%9B%E9%98%9F%E4%BC%8D%E5%9C%A8%E7%BD%91%E7%BB%9C%E7%A9%BA%E9%97%B4%E4%BA%92%E7%9B%B8%E8%BF%9B%E8%A1%8C%E6%94%BB%E5%87%BB%E5%92%8C%E9%98%B2%E5%AE%88%EF%BC%8C%E6%8C%96%E6%8E%98%E7%BD%91%E7%BB%9C%E6%9C%8D%E5%8A%A1%E6%BC%8F%E6%B4%9E%E5%B9%B6%E6%94%BB%E5%87%BB%E5%AF%B9%E6%89%8B%E6%9C%8D%E5%8A%A1%E6%9D%A5%E5%BE%97%E5%88%86%EF%BC%8C%E4%BF%AE%E8%A1%A5%E8%87%AA%E8%BA%AB%E6%9C%8D%E5%8A%A1%E6%BC%8F%E6%B4%9E%E8%BF%9B%E8%A1%8C%E9%98%B2%E5%BE%A1%E6%9D%A5%E9%81%BF%E5%85%8D%E4%B8%A2%E5%88%86%E3%80%82%E6%94%BB%E9%98%B2%E6%A8%A1%E5%BC%8FCTF%E8%B5%9B%E5%88%B6%E5%8F%AF%E4%BB%A5%E5%AE%9E%E6%97%B6%E9%80%9A%E8%BF%87%E5%BE%97%E5%88%86%E5%8F%8D%E6%98%A0%E5%87%BA%E6%AF%94%E8%B5%9B%E6%83%85%E5%86%B5%EF%BC%8C%E6%9C%80%E7%BB%88%E4%B9%9F%E4%BB%A5%E5%BE%97%E5%88%86%E7%9B%B4%E6%8E%A5%E5%88%86%E5%87%BA%E8%83%9C%E8%B4%9F%EF%BC%8C%E6%98%AF%E4%B8%80%E7%A7%8D%E7%AB%9E%E4%BA%89%E6%BF%80%E7%83%88%EF%BC%8C%E5%85%B7%E6%9C%89%E5%BE%88%E5%BC%BA%E8%A7%82%E8%B5%8F%E6%80%A7%E5%92%8C%E9%AB%98%E5%BA%A6%E9%80%8F%E6%98%8E%E6%80%A7%E7%9A%84%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E8%B5%9B%E5%88%B6%E3%80%82%E5%9C%A8%E8%BF%99%E7%A7%8D%E8%B5%9B%E5%88%B6%E4%B8%AD%EF%BC%8C%E4%B8%8D%E4%BB%85%E4%BB%85%E6%98%AF%E6%AF%94%E5%8F%82%E8%B5%9B%E9%98%9F%E5%91%98%E7%9A%84%E6%99%BA%E5%8A%9B%E5%92%8C%E6%8A%80%E6%9C%AF%EF%BC%8C%E4%B9%9F%E6%AF%94%E4%BD%93%E5%8A%9B%EF%BC%88%E5%9B%A0%E4%B8%BA%E6%AF%94%E8%B5%9B%E4%B8%80%E8%88%AC%E9%83%BD%E4%BC%9A%E6%8C%81%E7%BB%AD48%E5%B0%8F%E6%97%B6%E5%8F%8A%E4%BB%A5%E4%B8%8A%EF%BC%89%EF%BC%8C%E5%90%8C%E6%97%B6%E4%B9%9F%E6%AF%94%E5%9B%A2%E9%98%9F%E4%B9%8B%E9%97%B4%E7%9A%84%E5%88%86%E5%B7%A5%E9%85%8D%E5%90%88%E4%B8%8E%E5%90%88%E4%BD%9C%E3%80%82-1"><span class="toc-number">6.</span> <span class="toc-text">在攻防模式CTF赛制中，参赛队伍在网络空间互相进行攻击和防守，挖掘网络服务漏洞并攻击对手服务来得分，修补自身服务漏洞进行防御来避免丢分。攻防模式CTF赛制可以实时通过得分反映出比赛情况，最终也以得分直接分出胜负，是一种竞争激烈，具有很强观赏性和高度透明性的网络安全赛制。在这种赛制中，不仅仅是比参赛队员的智力和技术，也比体力（因为比赛一般都会持续48小时及以上），同时也比团队之间的分工配合与合作。 [1]</span></a></li><li class="toc-item toc-level-1"><a class="toc-link" href="#%E4%B8%89%E3%80%81%E6%B7%B7%E5%90%88%E6%A8%A1%E5%BC%8F%EF%BC%88Mix%EF%BC%89"><span class="toc-number">7.</span> <span class="toc-text">三、混合模式（Mix）</span></a></li><li class="toc-item toc-level-1"><a class="toc-link" href="#%E7%BB%93%E5%90%88%E4%BA%86%E8%A7%A3%E9%A2%98%E6%A8%A1%E5%BC%8F%E4%B8%8E%E6%94%BB%E9%98%B2%E6%A8%A1%E5%BC%8F%E7%9A%84CTF%E8%B5%9B%E5%88%B6%EF%BC%8C%E6%AF%94%E5%A6%82%E5%8F%82%E8%B5%9B%E9%98%9F%E4%BC%8D%E9%80%9A%E8%BF%87%E8%A7%A3%E9%A2%98%E5%8F%AF%E4%BB%A5%E8%8E%B7%E5%8F%96%E4%B8%80%E4%BA%9B%E5%88%9D%E5%A7%8B%E5%88%86%E6%95%B0%EF%BC%8C%E7%84%B6%E5%90%8E%E9%80%9A%E8%BF%87%E6%94%BB%E9%98%B2%E5%AF%B9%E6%8A%97%E8%BF%9B%E8%A1%8C%E5%BE%97%E5%88%86%E5%A2%9E%E5%87%8F%E7%9A%84%E9%9B%B6%E5%92%8C%E6%B8%B8%E6%88%8F%EF%BC%8C%E6%9C%80%E7%BB%88%E4%BB%A5%E5%BE%97%E5%88%86%E9%AB%98%E4%BD%8E%E5%88%86%E5%87%BA%E8%83%9C%E8%B4%9F%E3%80%82%E9%87%87%E7%94%A8%E6%B7%B7%E5%90%88%E6%A8%A1%E5%BC%8FCTF%E8%B5%9B%E5%88%B6%E7%9A%84%E5%85%B8%E5%9E%8B%E4%BB%A3%E8%A1%A8%E9%99%85CTF%E7%AB%9E%E8%B5%9B%E3%80%82"><span class="toc-number">8.</span> <span class="toc-text">结合了解题模式与攻防模式的CTF赛制，比如参赛队伍通过解题可以获取一些初始分数，然后通过攻防对抗进行得分增减的零和游戏，最终以得分高低分出胜负。采用混合模式CTF赛制的典型代表际CTF竞赛。</span></a></li></ol></div></div><div class="card-widget card-recent-post"><div class="item-headline"><i class="fas fa-history"></i><span>最新文章</span></div><div class="aside-list"><div class="aside-list-item"><a class="thumbnail" href="/2023/11/06/2023%E8%93%9D%E5%B8%BD%E6%9D%AF%E5%86%B3%E8%B5%9BWP/" title="2023蓝帽杯决赛WP"><img src="https://xyhutc.oss-cn-qingdao.aliyuncs.com/giteetuchuang/20231106163334.png" onerror="this.onerror=null;this.src='/img/404.jpg'" alt="2023蓝帽杯决赛WP"/></a><div class="content"><a class="title" href="/2023/11/06/2023%E8%93%9D%E5%B8%BD%E6%9D%AF%E5%86%B3%E8%B5%9BWP/" title="2023蓝帽杯决赛WP">2023蓝帽杯决赛WP</a><time datetime="2023-11-06T08:31:51.000Z" title="发表于 2023-11-06 16:31:51">2023-11-06</time></div></div><div class="aside-list-item"><a class="thumbnail" href="/2023/10/20/%E6%94%BB%E9%98%B2%E4%B8%96%E7%95%8CRE/" title="攻防世界RE"><img src="https://xyhutc.oss-cn-qingdao.aliyuncs.com/giteetuchuang/c78ed35b1e3999643d52a652257558af0a15b4c9_raw.jpg" onerror="this.onerror=null;this.src='/img/404.jpg'" alt="攻防世界RE"/></a><div class="content"><a class="title" href="/2023/10/20/%E6%94%BB%E9%98%B2%E4%B8%96%E7%95%8CRE/" title="攻防世界RE">攻防世界RE</a><time datetime="2023-10-20T12:38:32.000Z" title="发表于 2023-10-20 20:38:32">2023-10-20</time></div></div><div class="aside-list-item"><a class="thumbnail" href="/2023/09/22/%E5%AE%89%E5%8D%93%E5%B8%B8%E7%94%A8%E7%9B%AE%E5%BD%95/" title="安卓常用目录"><img src="https://xyhutc.oss-cn-qingdao.aliyuncs.com/giteetuchuang/mmexport1694863328916.jpg" onerror="this.onerror=null;this.src='/img/404.jpg'" alt="安卓常用目录"/></a><div class="content"><a class="title" href="/2023/09/22/%E5%AE%89%E5%8D%93%E5%B8%B8%E7%94%A8%E7%9B%AE%E5%BD%95/" title="安卓常用目录">安卓常用目录</a><time datetime="2023-09-22T01:27:02.000Z" title="发表于 2023-09-22 09:27:02">2023-09-22</time></div></div><div class="aside-list-item"><a class="thumbnail" href="/2023/09/22/010Editor%E7%A0%B4%E8%A7%A3/" title="010Editor破解"><img src="https://xyhutc.oss-cn-qingdao.aliyuncs.com/giteetuchuang/1694867487605.jpg" onerror="this.onerror=null;this.src='/img/404.jpg'" alt="010Editor破解"/></a><div class="content"><a class="title" href="/2023/09/22/010Editor%E7%A0%B4%E8%A7%A3/" title="010Editor破解">010Editor破解</a><time datetime="2023-09-22T00:33:10.000Z" title="发表于 2023-09-22 08:33:10">2023-09-22</time></div></div><div class="aside-list-item"><a class="thumbnail" href="/2023/08/24/%E6%9F%90APP%E7%9A%84%E9%80%86%E5%90%91%E5%88%86%E6%9E%90/" title="某APP的逆向分析"><img src="https://xyhutc.oss-cn-qingdao.aliyuncs.com/giteetuchuang/a4c8982faff8839d06cc010c864e02e8092efb23_raw.jpg" onerror="this.onerror=null;this.src='/img/404.jpg'" alt="某APP的逆向分析"/></a><div class="content"><a class="title" href="/2023/08/24/%E6%9F%90APP%E7%9A%84%E9%80%86%E5%90%91%E5%88%86%E6%9E%90/" title="某APP的逆向分析">某APP的逆向分析</a><time datetime="2023-08-24T14:02:11.000Z" title="发表于 2023-08-24 22:02:11">2023-08-24</time></div></div></div></div></div></div></main><footer id="footer"><div id="footer-wrap"><div class="copyright">&copy;2020 - 2024 By 惜缘怀古</div><div class="framework-info"><span>框架 </span><a target="_blank" rel="noopener" href="https://hexo.io">Hexo</a><span class="footer-separator">|</span><span>主题 </span><a target="_blank" rel="noopener" href="https://github.com/jerryc127/hexo-theme-butterfly">Butterfly</a></div></div></footer></div><div id="rightside"><div id="rightside-config-hide"><button id="readmode" type="button" title="阅读模式"><i class="fas fa-book-open"></i></button><button id="darkmode" type="button" title="浅色和深色模式转换"><i class="fas fa-adjust"></i></button><button id="hide-aside-btn" type="button" title="单栏和双栏切换"><i class="fas fa-arrows-alt-h"></i></button></div><div id="rightside-config-show"><button id="rightside_config" type="button" title="设置"><i class="fas fa-cog fa-spin"></i></button><button class="close" id="mobile-toc-button" type="button" title="目录"><i class="fas fa-list-ul"></i></button><button id="go-up" type="button" title="回到顶部"><i class="fas fa-arrow-up"></i></button></div></div><div><script src="/js/utils.js"></script><script src="/js/main.js"></script><script src="https://cdn.jsdelivr.net/npm/@fancyapps/ui/dist/fancybox.umd.js"></script><div class="js-pjax"></div><script async data-pjax src="//busuanzi.ibruce.info/busuanzi/2.3/busuanzi.pure.mini.js"></script></div></body></html>